支付系统,忽然出现前天页面没法访问,打开页面缓慢。查看日以后发现大量的重复IP访问,出去肯定是肉机攻击,肉机访问的页面没有权限认证,请求到达了TOMCAT ,可是参数信息不对,TOMCAT报异常,JAVA的异常是损耗性能的,在大量肉机的攻击下,TOMCAT不断的发生异常信息,最后TOMCAT支撑不住,致使崩溃。 负载均衡
修改策略: 性能
1.页面添加权限,没有权限的用户直接返回302错误 日志
2.ngixn添加防止DOS攻击模块, 日志分析
3.TOMCAT添加预防DOS攻击 权限
4.日志分析功能,检查日志,若是有IP大量访问,添加报警机制 请求
5.无可奈何的方法,在F5负载均衡上直接禁用肉机IP 方法